Specjalista ds. Bezpieczeństwa Informacji
⚲ Pieńków, Warszawa
Do uzgodnienia
Wymagania
- iso22301
- 27001
- Rodo
- IT
- Compliance
- bezpieczeństwo informacji
Opis stanowiska
Stanowisko ma na celu zapewnienie odpowiedniego poziomu bezpieczeństwa informacji, a co za tym idzie ma przyczyniać się do wzrostu ochrony potencjału organizacji.
Zadania:
• rozwój, utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z wymaganiami normy ISO/IEC 27001,
• monitorowanie zgodności organizacji z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa, NIS2 oraz innymi regulacjami dotyczącymi bezpieczeństwa informacji,
• udział w utrzymaniu i rozwoju Systemu Zarządzania Ciągłością Działania zgodnego z normą ISO 22301,
• opracowywanie, aktualizowanie i wdrażanie polityk, procedur, instrukcji oraz standardów bezpieczeństwa informacji,
• prowadzenie analiz zgodności oraz identyfikowanie obszarów wymagających działań naprawczych lub doskonalących,
• udział w procesie zarządzania ryzykiem bezpieczeństwa informacji, w tym identyfikacji, ocenie i monitorowaniu ryzyk,
• wsparcie właścicieli procesów i systemów w zakresie wdrażania wymagań bezpieczeństwa informacji,
• wsparcie w opracowywaniu, aktualizacji i testowaniu planów ciągłości działania oraz planów awaryjnych,
• współpraca z Inspektorem Ochrony Danych w zakresie zapewnienia zgodności z RODO,
• opiniowanie projektów, umów, procesów i rozwiązań pod kątem bezpieczeństwa informacji oraz ochrony danych osobowych,
• udział w ocenie dostawców i podmiotów zewnętrznych w zakresie spełniania wymagań bezpieczeństwa informacji,
• prowadzenie działań edukacyjnych oraz szkoleń z zakresu bezpieczeństwa informacji, RODO i ciągłości działania,
• przygotowywanie komunikatów, materiałów informacyjnych oraz kampanii podnoszących świadomość pracowników,
• udział w obsłudze incydentów bezpieczeństwa informacji oraz naruszeń ochrony danych osobowych
Wymagania:
• wykształcenie wyższe, preferowane kierunki: bezpieczeństwo informacji, informatyka, prawo, audyt, ochrona danych osobowych lub pokrewne,
• minimum 2 lata doświadczenia w obszarze bezpieczeństwa informacji, zgodności, zarządzania ryzykiem, audytu, ochrony danych osobowych lub ciągłości działania,
• praktyczna znajomość wymagań normy ISO/IEC 27001,
• znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji,
• znajomość przepisów ustawy o Krajowym Systemie Cyberbezpieczeństwa,
• znajomość wymagań normy ISO 22301 lub praktyczne doświadczenie w obszarze ciągłości działania,
• znajomość przepisów RODO oraz podstawowych zasad ochrony danych osobowych,
• umiejętność opracowywania polityk, procedur, instrukcji i standardów organizacyjnych,
• doświadczenie w prowadzeniu analiz ryzyka i przygotowywaniu planów postępowania z ryzykiem,
• bardzo dobra organizacja pracy, samodzielność i terminowość,
• zdolność analitycznego myślenia i formułowania jednoznacznych rekomendacji,
• wysoko rozwinięte umiejętności komunikacyjne oraz umiejętność współpracy z przedstawicielami różnych obszarów biznesowych,
• znajomość języka angielskiego umożliwiająca pracę z dokumentacją, normami i regulacjami.
• proaktywnego podejścia,
• samodzielności oraz bardzo dobrej organizacji pracy,
• umiejętności analitycznego myślenia i wyciągania wniosków, rekomendacji,
• umiejętności współpracy w zespole.
Zadania:
• rozwój, utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z wymaganiami normy ISO/IEC 27001,
• monitorowanie zgodności organizacji z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa, NIS2 oraz innymi regulacjami dotyczącymi bezpieczeństwa informacji,
• udział w utrzymaniu i rozwoju Systemu Zarządzania Ciągłością Działania zgodnego z normą ISO 22301,
• opracowywanie, aktualizowanie i wdrażanie polityk, procedur, instrukcji oraz standardów bezpieczeństwa informacji,
• prowadzenie analiz zgodności oraz identyfikowanie obszarów wymagających działań naprawczych lub doskonalących,
• udział w procesie zarządzania ryzykiem bezpieczeństwa informacji, w tym identyfikacji, ocenie i monitorowaniu ryzyk,
• wsparcie właścicieli procesów i systemów w zakresie wdrażania wymagań bezpieczeństwa informacji,
• wsparcie w opracowywaniu, aktualizacji i testowaniu planów ciągłości działania oraz planów awaryjnych,
• współpraca z Inspektorem Ochrony Danych w zakresie zapewnienia zgodności z RODO,
• opiniowanie projektów, umów, procesów i rozwiązań pod kątem bezpieczeństwa informacji oraz ochrony danych osobowych,
• udział w ocenie dostawców i podmiotów zewnętrznych w zakresie spełniania wymagań bezpieczeństwa informacji,
• prowadzenie działań edukacyjnych oraz szkoleń z zakresu bezpieczeństwa informacji, RODO i ciągłości działania,
• przygotowywanie komunikatów, materiałów informacyjnych oraz kampanii podnoszących świadomość pracowników,
• udział w obsłudze incydentów bezpieczeństwa informacji oraz naruszeń ochrony danych osobowych
Wymagania:
• wykształcenie wyższe, preferowane kierunki: bezpieczeństwo informacji, informatyka, prawo, audyt, ochrona danych osobowych lub pokrewne,
• minimum 2 lata doświadczenia w obszarze bezpieczeństwa informacji, zgodności, zarządzania ryzykiem, audytu, ochrony danych osobowych lub ciągłości działania,
• praktyczna znajomość wymagań normy ISO/IEC 27001,
• znajomość zasad funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji,
• znajomość przepisów ustawy o Krajowym Systemie Cyberbezpieczeństwa,
• znajomość wymagań normy ISO 22301 lub praktyczne doświadczenie w obszarze ciągłości działania,
• znajomość przepisów RODO oraz podstawowych zasad ochrony danych osobowych,
• umiejętność opracowywania polityk, procedur, instrukcji i standardów organizacyjnych,
• doświadczenie w prowadzeniu analiz ryzyka i przygotowywaniu planów postępowania z ryzykiem,
• bardzo dobra organizacja pracy, samodzielność i terminowość,
• zdolność analitycznego myślenia i formułowania jednoznacznych rekomendacji,
• wysoko rozwinięte umiejętności komunikacyjne oraz umiejętność współpracy z przedstawicielami różnych obszarów biznesowych,
• znajomość języka angielskiego umożliwiająca pracę z dokumentacją, normami i regulacjami.
• proaktywnego podejścia,
• samodzielności oraz bardzo dobrej organizacji pracy,
• umiejętności analitycznego myślenia i wyciągania wniosków, rekomendacji,
• umiejętności współpracy w zespole.
🔍 Dekoder Ogłoszenia
🟡
przyczyniać się do wzrostu ochrony potencjału organizacji
Twoja praca będzie miała wpływ na ogólne bezpieczeństwo firmy, ale konkretne rezultaty mogą być trudne do zmierzenia.
🟡
rozwój, utrzymanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z wymaganiami normy ISO/IEC 27001
Oczekuje się, że będziesz nie tylko utrzymywać istniejące procesy, ale także aktywnie je ulepszać, co może oznaczać dodatkowe obowiązki.
🔴
monitorowanie zgodności organizacji z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa, NIS2 oraz innymi regulacjami
Będziesz odpowiedzialny za śledzenie i implementację wielu, potencjalnie zmieniających się przepisów prawnych.
🟡
wsparcie właścicieli procesów i systemów w zakresie wdrażania wymagań bezpieczeństwa informacji
Może to oznaczać konieczność przekonywania innych działów do wdrożenia zmian, co bywa czasochłonne i wymaga umiejętności interpersonalnych.
🟡
prowadzenie działań edukacyjnych oraz szkoleń z zakresu bezpiecz
Oprócz zadań technicznych, będziesz musiał angażować się w komunikację i nauczanie innych pracowników.